Attention! Some Danegrous viruses detected in your system


(Tomek1987 Dj) #1

Witam mam oto taki problem

yybq4.jpg

dzieje sie ten problem gdy wchodzę np: w moje dokumenty

http://wklej.org/id/14616/


(Spandau) #2

Usuń te wpisy w HJT

Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked

Pobierz Combofix ale nie uruchamiaj wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Loga wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj tylko linka


(Tomek1987 Dj) #3

http://wklej.org/id/14621/


(Spandau) #4

wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Loga wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj linka


(Tomek1987 Dj) #5

http://wklej.org/id/14625/


(Gutek) #6

Na koniec - Proszę pobrać i użyć Malwarebytes' Anti-Malware

Wciskamy Skanuj , wybieramy dyski do skanowania i Rozpoczynamy skanowanie , na końcu wciskamy Usuń zaznaczone jak będą i Ok  :wink:


(Tomek1987 Dj) #7

Moge je bezpiecznie usunąć programem Malwarebytes' Anti-Malware ??? wykrył mi 9 trojanów


(Spandau) #8

Tak możesz, jeśli masz wątpliwości to pokaż log na forum

:slight_smile:


(Tomek1987 Dj) #9

3 Logi Malwarebytes

http://wklej.org/id/14666/

http://wklej.org/id/14667/

http://wklej.org/id/14668/

Teraz skanuje aż do końca jak mi sie zeskanuje to dam całego loga :wink:


(Gutek) #10

Ok czekamy na efekty końcowe


(Tomek1987 Dj) #11

Oto Log końcowy

Malwarebytes' Anti-Malware 1.30

Wersja bazy definicji: 1355

Windows 5.1.2600 Dodatek Service Pack 2

2008-11-02 18:22:54

mbam-log-2008-11-02 (18-22-54).txt

Typ skanowania: Pełne skanowanie (C:\|D:\|E:\|F:\|)

Przeskanowane obiekty: 128251

Upłynęło: 1 hour(s), 43 minute(s), 9 second(s)

Zainfekowane procesy w pamięci: 0

Zainfekowane moduły pamięci: 0

Zainfekowane klucze rejestru: 0

Zainfekowane wartości rejestru: 0

Zainfekowane pliki rejestru: 0

Zainfekowane foldery: 0

Zainfekowane pliki: 1

Zainfekowane procesy w pamięci:

(Nie wykryto groźnych plików)

Zainfekowane moduły pamięci:

(Nie wykryto groźnych plików)

Zainfekowane klucze rejestru:

(Nie wykryto groźnych plików)

Zainfekowane wartości rejestru:

(Nie wykryto groźnych plików)

Zainfekowane pliki rejestru:

(Nie wykryto groźnych plików)

Zainfekowane foldery:

(Nie wykryto groźnych plików)

Zainfekowane pliki:

C:\System Volume Information_restore{355F683C-AEC7-4915-91C4-68255E0CF6B4}\RP29\A0021879.sys (Rootkit.Agent) -> Quarantined and deleted successfully.


(Gutek) #12

No i Ok

Pamiętaj - Zmiana zasad wklejania logów na forum - viewtopic.php?f=16&t=253052